Informe de amenazas de ESET: las organizaciones kenianas están siendo atacadas desde lo básico

0
Informe-de-amenazas-de-ESET-las-organizaciones-kenianas-estan-siendo.webp

ESET Research ha publicado su último Informe de amenazas que resume cómo ha cambiado el entorno de amenazas desde diciembre de 2025, según la telemetría de ESET y el análisis de sus equipos de investigación y detección de amenazas. En general, el informe describe un período en el que la inteligencia artificial se convirtió tanto en un objetivo para los atacantes como en la forma en que llevan a cabo los ataques: ESET analizó alrededor de 900.000 habilidades de IA y descubrió que más de 3.000 son completamente maliciosas. Para las organizaciones kenianas, sin embargo, la lectura más útil de los datos es que las amenazas locales no son exóticas. Son las mismas técnicas que se ven en otros lugares, aplicadas localmente, y la exposición que exploran se debe más a fundamentos no abordados que a la novedad.

«Las amenazas que enfrenta Kenia son las mismas en todo el mundo y el correo electrónico sigue siendo una de las formas más confiables de introducir ransomware en la organización», afirma Allan Juma, ingeniero jefe de ciberseguridad de ESET. El informe encontró que los archivos adjuntos maliciosos de correo electrónico continúan haciendo todo el trabajo y están dominados por scripts (46,2%), seguidos de documentos de Microsoft Office (14,4%), PDF (11,9%) y archivos (9,7%). Kenia sigue la misma distribución, manteniéndose los métodos populares porque son efectivos.

El phishing con códigos QR, o “quishing”, ha alcanzado niveles récord en todo el mundo, con alrededor del 11% de todos los correos electrónicos de phishing detectados que contienen un código QR en el período del informe, a menudo transfiriendo a la víctima a un dispositivo móvil personal que se encuentra fuera de las defensas corporativas. En Kenia, la telemetría de ESET registró un aumento del 145 % en cancelaciones entre la segunda mitad de 2025 y la primera mitad de 2026, aunque la comparación cubre una línea de base incompleta y es mejor tratarla como direccional en lugar de precisa. En términos absolutos, la participación de Kenia sigue estando muy por debajo de la de mercados más grandes como América del Norte, con un 12,4%, lo que sugiere que la técnica tiene espacio para crecer localmente en lugar de haber superado su punto máximo.

Relacionados:  Cómo Starr Girl de Ayra Starr celebra la confianza, la cultura y la autoexpresión

«Los códigos QR se han adoptado en todas partes y son una comodidad con la que cuentan los atacantes», afirma Tony Anscombe, evangelista jefe de seguridad de ESET. «Muchas personas todavía escanean un código QR sin detenerse a considerar adónde conduce».

El descubrimiento más instructivo para Kenia involucra una antigua técnica con intentos de explotación contra CVE-2017-0199, una vulnerabilidad en instalaciones obsoletas de Microsoft Office que permite que se ejecute código malicioso cuando una víctima abre un documento especialmente diseñado, más del doble en Kenia entre la segunda mitad de 2025 y la primera mitad de 2026. La falla se encuentra entre las más frecuentemente detectadas a nivel mundial en el informe y, según se informa, se ha incorporado en marcos de ataque disponibles en el mercado como GhostX, vendido en la web oscura. mercados. El hecho de que una vulnerabilidad revelada por primera vez en 2017 siga siendo una vía productiva para los sistemas kenianos apunta a la debilidad central del marco local, que no es una falta de sofisticación entre los defensores, sino más bien una acumulación de elementos básicos que se dejan desatendidos.

Esta debilidad es visible en otras partes de la infraestructura, con terminales de escritorio remotos accesibles a través de Internet abierto, que en algunos casos ejecutan versiones de Windows que llevan mucho tiempo sin soporte y sin el refuerzo que las mantendría fuera de la línea de visión de un atacante. «La lección principal es hacer lo básico», dice Juma. «Repare sus terminales, protéjalos con un estándar mínimo y deje de usar puertos y contraseñas predeterminados. Mucho de lo que estamos viendo se debe a que las organizaciones no entienden los fundamentos correctos».

Relacionados:  El imperativo de la cadena de valor: hacer que CECoP funcione para la industria nigeriana

En Kenia, la telemetría de ESET registró un aumento pronunciado en un ladrón de información y dropper identificado como Aotera, que se ha convertido en la cuarta familia de malware más detectada en el país y se utiliza para entregar cargas útiles adicionales, entre ellas AgentTesla, Formbook, PureLogs, PhantomStealer y Vidar. AgentTesla, con un 12,1%, y Formbook, con un 10,2%, son las dos familias de ladrones de información más comunes en todo el mundo en el informe, por lo que el mecanismo de entrega local alimenta directamente las herramientas que ya prevalecen en todo el mundo.

Varias víctimas de Kenia están pagando por lo que creen que es ransomware cuando no hay ningún ransomware genuino presente. «Las organizaciones deben comprender qué es el ransomware y cómo verificar un ataque genuino antes de responder», dice Juma. La lección es una que impregna el resto del marco local, a saber, que la respuesta está menos en nuevas herramientas que en la disciplina para verificar, corregir y reforzar lo que ya existe. Leídos en conjunto, los resultados describen un entorno de amenazas en el que el mayor riesgo para las organizaciones kenianas proviene menos de lo nuevo que de lo que se conoce y no se aborda”.

Hacer clic aquí para descargar el informe de amenazas.

Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *